排序
CVE-2016-0095 简单利用
CVE-2026-31431:我用 DeepSeek 复现了 AI 发现Copy Fail 提权的全过程
今天安全圈都在刷同一件事:一个安全研究员用 AI Agent 在 Linux 内核里挖出了一个本地提权 0day。安全公司 Xint 发布博客,他们的研究员 Taeyang Lee 基于 kernelCTF 经验锁定了攻击面方向,然...
CVE-2026-45504:微软Exchange SSRF任意文件读取漏洞,PoC已公开
Codex 发现隐藏 HTTP/2 炸弹:可使百万台服务器瘫痪
WordPress核心漏洞wp2shell:预认证RCE漏洞链深度分析
Mythos AI 五天内攻破苹果 M5 内存完整性防御,MIE 五年研发一夜归零
CVE-2026-0073:Android零点击远程代码执行漏洞深度分析
Adobe ColdFusion 两个预认证高危漏洞分析:文件上传与路径遍历
Google Chrome 爆出今年第5个在野0day漏洞 (CVE-2026-11645)
CVE-2026-40369:Windows 内核 LPE 漏洞 PoC 公开,从 Chrome 沙箱也能提权
从沙箱逃逸到系统主宰:解析 2026 年首个重大 Windows 内核提权漏洞
1. 攻击入口:\Device\Afd 的句柄操纵 在 Windows 中,所有对 afd.sys 的操作都通过打开 \Device\Afd 设备句柄完成。 深度细节:攻击者并不直接调用 socket(),而是通过 NtCreateFile 直接获取 ...












